Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Server 2008 R2 - Сеть с максимальными ограничениями

Ответить
Настройки темы
2008 R2 - [решено] Server 2008 R2 - Сеть с максимальными ограничениями

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: ravage
Дата: 15-08-2013
Добрый день, уважаемые форумчане.
Я только начинаю осваивать системное администрирование, поэтому большая просьба сильно не пинать и объяснить на пальцах.
Задача такая: есть компьютерный класс из 21 компа: 18 компов студенческих, 2 компа преподавательских, 1 сервер.
Нужно организовать сеть со следующими условиями:
1) Преподавательские компы должны иметь выход в интернет. Студенческие компы не должны выходить в инет.
2) Преподаватели со своих компов, должны НЕЗАМЕТНО для студентов подключаться к их компам и наблюдать, что они делают, а в случае ошибки студента, поправлять их.
3) На студенческих компах, должны быть максимально ограничены права, а именно: запретить запуск и скрыть от студента командную строку, "Выполнить", Панель управления, Локальные диски, игры и т.д. Запретить менять время и фон рабочего стола. Вообщем сделать так, чтобы они могли только запускать 3 программы и ничего больше своими шаловливыми ручками сделать не смогли.
4) Необходимо продумать, как будет организован процесс сохранения файлов и документов, которые создают студенты.

Прикрепляю схемку сети.

Вообщем, как вижу решение этой задачи я: накатить на сервер Windows Server 2008R2 Standart. Как я понимаю, необходимо дальше установить и настроить роль DHCP.
По поводу авторизации пользователей - хотел сначала делать домен, но потом решил отказаться от него. Будет рабочая группа. Как я понимаю, на сервере необходимо установить прокси сервер, что бы через него запрещать и разрешать доступ компьютеров к интернету.
Для слежения за студентами - я думаю использовать VNC сервер.
А вот по поводу сохранения файлов - пока точно не решил. Не знаю, что лучше, если студенты будут сохранять документы на общий сетевой диск, или на каждом локальном компе.

Вообщем, хочется услышать мнения и советы людей, которым было не лень всё это читать
Заранее спасибо.

Отправлено: 13:51, 15-04-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


ссылка не работает. Чтобы раздавать интернет, нужно настроить RRAS в режиме NAT.

-------
Вежливый клиент всегда прав!


Отправлено: 16:21, 24-06-2013 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Цитата exo:
раздавать интернет, нужно настроить RRAS в режиме NAT. »
Ну или "натить" программным обеспечением сторонних разработчиков.

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 16:25, 24-06-2013 | #32


Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
ссылка не работает. Чтобы раздавать интернет, нужно настроить RRAS в режиме NAT. »
Ссылку поправил. По поводу RRAS - как я понял, именно по этой инструкции я и сделал это.

Цитата astomper7:
Ну или "натить" программным обеспечением сторонних разработчиков. »
Про сторонних разработчиков тоже читал - типа Kerio или Traffic Inspector? Если да - то пока хочу стандартными средствами обойтись.

Пробовал с компа пинговать IP 8.8.8.8 - пишет заданный узел не доступен.

Отправлено: 16:29, 24-06-2013 | #33

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


IPCONFIG /ALL c сервера. и скрин настроек NAT где указаны интерфейсы.

-------
Вежливый клиент всегда прав!


Отправлено: 16:46, 24-06-2013 | #34


Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
IPCONFIG /ALL c сервера. и скрин настроек NAT где указаны интерфейсы. »
Я так и думал, что нужно выставить... смогу завтра кинуть.
Тут ещё одна проблема нарисовалась - немного изменилась сеть. Скрин сети в первом сообщении поправил.

Отправлено: 16:55, 24-06-2013 | #35

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


ravage, поставьте между хабом и сервером роутер.

-------
Вежливый клиент всегда прав!


Отправлено: 17:05, 24-06-2013 | #36


Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


я бы поставил, но не могу. Денег в бюджетном образовательном учреждении нема....
Я так понимаю, роутер нужен для того, чтобы сеть быстрее работала? Если так, то скорость мне не критична.

Отправлено: 17:10, 24-06-2013 | #37

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата ravage:
Я так понимаю, роутер нужен для того, чтобы сеть быстрее работала? »
большинство роутеров имею файрволы с функционалом большим чем встроенный в Windows.
Роутер нужен для защиты локальной сети и решает задачи вроде настройки интернета через RRAS.
Роутер - это специализированная железка для подключения и раздачи интернета.

-------
Вежливый клиент всегда прав!


Отправлено: 17:16, 24-06-2013 | #38


Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
большинство роутеров имею файрволы с функционалом большим чем встроенный в Windows.
Роутер нужен для защиты локальной сети и решает задачи вроде настройки интернета через RRAS.
Роутер - это специализированная железка для подключения и раздачи интернета. »
Спасибо за подробный ответ, но я не настолько нуб в сетях - я знаю, что такое роутер
1) Вопрос защиты (файрвола) на мой взгляд лучше решит NOD 32.
2) Хочется прежде всего разобраться, где я накосячил. Хочется научиться настраивать всё это дело, и стать таким спецом, как вы!

Отправлено: 17:29, 24-06-2013 | #39

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата ravage:
1) Вопрос защиты (файрвола) на мой взгляд лучше решит NOD 32. »
лично я доверяю только встроенному файерволу или в железке, но не третьим программам. НОД у меня вирусы ищет )

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:45, 24-06-2013 | #40



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Server 2008 R2 - Сеть с максимальными ограничениями

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
MSFT SQL Server - [решено] не могу установить MS sql server 2008 на windows server 2008 r2... God-of-Chaos Программирование и базы данных 4 06-12-2013 17:58
2008 R2 - [решено] Запуск WDS на Windows Server 2008 R2 + DC Windows Server 2003 R2 geolone Windows Server 2008/2008 R2 15 19-04-2012 18:38
2008 R2 - [решено] Миграция с SBS 2008\11 на Server 2008 R2 вместе с Exchange 2010 exo Windows Server 2008/2008 R2 1 29-11-2011 19:42
2008 R2 - Ошибка LCID:1033 при установке SQL 2008 Server (Win 2008 Server R2 x64) Тишина Windows Server 2008/2008 R2 1 25-10-2011 13:43
MSFT SQL Server - Установка SQL Server 2008 (x32) на windows server 2008 r2 (x64) zlojkak Программирование и базы данных 1 12-08-2010 11:00




 
Переход